build 7bbbddf7 | content blog-content@c8490fa · 338 posts | profiles 20 · corpus 267 | 0 skipped | | format
apiVersion: soultec.ch/v1kind: Postmetadata: name: how-to-horizon-verbindung-absichern-teil-2 locale: de labels: author: raphael-thommen series: how-to capability/modern-workplace: 2.11 capability/virtualization: 1.37 vendor/omnissa: 2.39 vendor/vmware: 0.88 annotations: source: blog-content/posts/de/how-to-horizon-verbindung-absichern-teil-2.md route: /de/insights/how-to-horizon-verbindung-absichern-teil-2/ schema: /nerd/schema/posts.json markdown: /de/insights/how-to-horizon-verbindung-absichern-teil-2.mdspec: title: Horizon Verbindung absichern – Teil 2 date: 2024-12-11 author: raphael-thommen locale: de summary: >- Teil 1 zeigte, wie locked.properties die Verbindung zwischen Horizon Connection Servern und Clients absichert, vor allem über balancedHost. Es gibt Fälle, in denen das Ärger macht. capabilities: [modern-workplace, virtualization] vendors: [omnissa, vmware] series: how-to hero: /blog-assets/how-to-horizon-verbindung-absichern-teil-2/hero.webp legacySlug: how-to-horizon-verbindung-absichern-teil-2 migrated: 2026-08-24 draft: false sections: - body: | Im ersten Teil dieser Blogserie habe ich beschrieben, wie die Konfiguration von `locked.properties` dazu beiträgt, die Verbindung zwischen den Horizon Connection Servern und den Client/Agents zu sichern, insbesondere durch die Nutzung des Parameters `balancedHost`. [Blogpost Teil 1](https://soultec.ch/how-to-horizon-verbindung-absichern/) Doch es gibt Szenarien, in denen diese Methode problematisch sein kann. In diesem Beitrag betrachte ich eine alternative Konfiguration und analysiere deren Vor- und Nachteile. - heading: "

Problem: Kein Zugriff auf die Horizon Admin-Konsole über Load-Balanced-DNS

"
body: | Trotz der Änderungen in der Konfiguration kann es vorkommen, dass die Horizon Admin-Konsole nicht über den Load-Balanced-DNS-Eintrag wie z. B. `vdi.soultec.lab` erreichbar ist. Diese Problematik tritt insbesondere dann auf, wenn `balancedHost` in der Konfiguration festgelegt ist und die Lastverteilung durch den Load-Balancer fehlerhaft läuft. Ein nicht- oder inkorrektes Konfigurieren kann folgende Probleme zur Folge haben: - Der Administrator sieht eine Fehlermeldung «Login Failed» , «404 Not Found» oder «The page you requested is not available», wenn er sich über die Konsole anmelden möchte auf der LB-URL mit /admin ![](/blog-assets/how-to-horizon-verbindung-absichern-teil-2/01.webp) ### Alternative Lösung: Nutzung mehrerer `portalHost`\-Einträge Eine mögliche Lösung besteht darin, alle relevanten URLs in der Datei `locked.properties` explizit als `portalHost` anzugeben. Dazu gehören: 1. Der Load-Balanced-DNS-Eintrag (z. B. `vdi.soultec.lab`). 2. Die einzelnen Horizon Connection Server (z. B. `labhrzcs01.soultec.lab` und `labhrzcs02.soultec.lab`). 3. Eventuell weitere Hosts, wie Unified Access Gateways (UAGs). Beispielkonfiguration: ```properties portalHost.1=vdi.soultec.lab portalHost.2=labhrzcs01.soultec.lab portalHost.3=labhrzcs02.soultec.lab ``` Die Datei `locked.properties` liegt unter dem Pfad: `C:\Program Files\VMware\VMware View\Server\sslgateway\conf\locked.properties` Mit dieser Konfiguration können alle potenziellen Verbindungen abgedeckt werden, wodurch Zugriffsprobleme minimiert werden. ### Wichtige Hinweise: - Es ist wichtig sicherzustellen, dass alle Einträge in `portalHost` exakt mit den DNS-Namen der Server übereinstimmen. - Nach Jeder Änderungen muss die Verbindunge getestet werden. - heading:

Fazit

body: | Die Nutzung von `portalHost`\-Einträgen ist eine flexible Methode, um Zugriffsprobleme auf die Horizon Admin-Konsole zu lösen, insbesondere in Umgebungen mit Load-Balancern. Es ist jedoch wichtig, die Konfiguration regelmässig zu prüfen und sicherzustellen, dass alle relevanten Hosts in der Datei `locked.properties` eingetragen sind. Wenn du weitere Fragen zu diesem Thema hast oder Unterstützung brauchst, kontaktiere mich gerne über unsere Webseite.status: corpus: 267 alsoLike: - {ref: posts/soultec-ag-erreicht-hochsten-omnissa-partnerstatus, score: 1.00} - {ref: posts/ubersicht-omnissa-horizon-fur-citrix-kunden, score: 1.00} - {ref: solutions/omnissa/horizon/omnissa-app-volumes, score: 1.00}
{ "apiVersion": "soultec.ch/v1", "kind": "Post", "metadata": { "name": "how-to-horizon-verbindung-absichern-teil-2", "locale": "de", "labels": { "author": "raphael-thommen", "series": "how-to", "capability/modern-workplace": "2.11", "capability/virtualization": "1.37", "vendor/omnissa": "2.39", "vendor/vmware": "0.88" }, "annotations": { "source": "blog-content/posts/de/how-to-horizon-verbindung-absichern-teil-2.md", "route": "/de/insights/how-to-horizon-verbindung-absichern-teil-2/", "schema": "/nerd/schema/posts.json", "markdown": "/de/insights/how-to-horizon-verbindung-absichern-teil-2.md" } }, "spec": { "title": "Horizon Verbindung absichern – Teil 2", "date": "2024-12-11", "author": "raphael-thommen", "locale": "de", "summary": "Teil 1 zeigte, wie locked.properties die Verbindung zwischen Horizon Connection Servern und Clients absichert, vor allem über balancedHost. Es gibt Fälle, in denen das Ärger macht.", "capabilities": [ "modern-workplace", "virtualization" ], "vendors": [ "omnissa", "vmware" ], "series": "how-to", "hero": "/blog-assets/how-to-horizon-verbindung-absichern-teil-2/hero.webp", "legacySlug": "how-to-horizon-verbindung-absichern-teil-2", "migrated": "2026-08-24", "draft": false }, "sections": [ { "body": "Im ersten Teil dieser Blogserie habe ich beschrieben, wie die Konfiguration von `locked.properties` dazu beiträgt, die Verbindung zwischen den Horizon Connection Servern und den Client/Agents zu sichern, insbesondere durch die Nutzung des Parameters `balancedHost`. [Blogpost Teil 1](https://soultec.ch/how-to-horizon-verbindung-absichern/)\n\nDoch es gibt Szenarien, in denen diese Methode problematisch sein kann. In diesem Beitrag betrachte ich eine alternative Konfiguration und analysiere deren Vor- und Nachteile." }, { "heading": "

Problem: Kein Zugriff auf die Horizon Admin-Konsole über Load-Balanced-DNS

",
"body": "Trotz der Änderungen in der Konfiguration kann es vorkommen, dass die Horizon Admin-Konsole nicht über den Load-Balanced-DNS-Eintrag wie z. B. `vdi.soultec.lab` erreichbar ist. Diese Problematik tritt insbesondere dann auf, wenn `balancedHost` in der Konfiguration festgelegt ist und die Lastverteilung durch den Load-Balancer fehlerhaft läuft.\n\nEin nicht- oder inkorrektes Konfigurieren kann folgende Probleme zur Folge haben:\n\n- Der Administrator sieht eine Fehlermeldung «Login Failed» , «404 Not Found» oder «The page you requested is not available», wenn er sich über die Konsole anmelden möchte auf der LB-URL mit /admin\n\n![](/blog-assets/how-to-horizon-verbindung-absichern-teil-2/01.webp)\n\n### Alternative Lösung: Nutzung mehrerer `portalHost`\\-Einträge\n\nEine mögliche Lösung besteht darin, alle relevanten URLs in der Datei `locked.properties` explizit als `portalHost` anzugeben. Dazu gehören:\n\n1. Der Load-Balanced-DNS-Eintrag (z. B. `vdi.soultec.lab`).\n2. Die einzelnen Horizon Connection Server (z. B. `labhrzcs01.soultec.lab` und `labhrzcs02.soultec.lab`).\n3. Eventuell weitere Hosts, wie Unified Access Gateways (UAGs).\n\nBeispielkonfiguration: \n\n```properties\nportalHost.1=vdi.soultec.lab\nportalHost.2=labhrzcs01.soultec.lab\nportalHost.3=labhrzcs02.soultec.lab\n```\n\nDie Datei `locked.properties` liegt unter dem Pfad: \n`C:\\Program Files\\VMware\\VMware View\\Server\\sslgateway\\conf\\locked.properties`\n\nMit dieser Konfiguration können alle potenziellen Verbindungen abgedeckt werden, wodurch Zugriffsprobleme minimiert werden.\n\n### Wichtige Hinweise:\n\n- Es ist wichtig sicherzustellen, dass alle Einträge in `portalHost` exakt mit den DNS-Namen der Server übereinstimmen.\n- Nach Jeder Änderungen muss die Verbindunge getestet werden." }, { "heading": "

Fazit

",
"body": "Die Nutzung von `portalHost`\\-Einträgen ist eine flexible Methode, um Zugriffsprobleme auf die Horizon Admin-Konsole zu lösen, insbesondere in Umgebungen mit Load-Balancern. Es ist jedoch wichtig, die Konfiguration regelmässig zu prüfen und sicherzustellen, dass alle relevanten Hosts in der Datei `locked.properties` eingetragen sind.\n\nWenn du weitere Fragen zu diesem Thema hast oder Unterstützung brauchst, kontaktiere mich gerne über unsere Webseite." } ], "status": { "corpus": 267, "alsoLike": [ { "ref": "posts/soultec-ag-erreicht-hochsten-omnissa-partnerstatus", "score": "1.00" }, { "ref": "posts/ubersicht-omnissa-horizon-fur-citrix-kunden", "score": "1.00" }, { "ref": "solutions/omnissa/horizon/omnissa-app-volumes", "score": "1.00" } ] }}
apiVersion = "soultec.ch/v1"kind = "Post"[metadata]name = "how-to-horizon-verbindung-absichern-teil-2"locale = "de"[metadata.labels]author = "raphael-thommen"series = "how-to""capability/modern-workplace" = "2.11""capability/virtualization" = "1.37""vendor/omnissa" = "2.39""vendor/vmware" = "0.88"[metadata.annotations]source = "blog-content/posts/de/how-to-horizon-verbindung-absichern-teil-2.md"route = "/de/insights/how-to-horizon-verbindung-absichern-teil-2/"schema = "/nerd/schema/posts.json"markdown = "/de/insights/how-to-horizon-verbindung-absichern-teil-2.md"[spec]title = "Horizon Verbindung absichern – Teil 2"date = 2024-12-11author = "raphael-thommen"locale = "de"summary = "Teil 1 zeigte, wie locked.properties die Verbindung zwischen Horizon Connection Servern und Clients absichert, vor allem über balancedHost. Es gibt Fälle, in denen das Ärger macht."capabilities = ["modern-workplace", "virtualization"]vendors = ["omnissa", "vmware"]series = "how-to"hero = "/blog-assets/how-to-horizon-verbindung-absichern-teil-2/hero.webp"legacySlug = "how-to-horizon-verbindung-absichern-teil-2"migrated = 2026-08-24draft = false[[sections]]body = '''Im ersten Teil dieser Blogserie habe ich beschrieben, wie die Konfiguration von `locked.properties` dazu beiträgt, die Verbindung zwischen den Horizon Connection Servern und den Client/Agents zu sichern, insbesondere durch die Nutzung des Parameters `balancedHost`. [Blogpost Teil 1](https://soultec.ch/how-to-horizon-verbindung-absichern/)Doch es gibt Szenarien, in denen diese Methode problematisch sein kann. In diesem Beitrag betrachte ich eine alternative Konfiguration und analysiere deren Vor- und Nachteile.'''[[sections]]heading = "

Problem: Kein Zugriff auf die Horizon Admin-Konsole über Load-Balanced-DNS

"
body = '''Trotz der Änderungen in der Konfiguration kann es vorkommen, dass die Horizon Admin-Konsole nicht über den Load-Balanced-DNS-Eintrag wie z. B. `vdi.soultec.lab` erreichbar ist. Diese Problematik tritt insbesondere dann auf, wenn `balancedHost` in der Konfiguration festgelegt ist und die Lastverteilung durch den Load-Balancer fehlerhaft läuft.Ein nicht- oder inkorrektes Konfigurieren kann folgende Probleme zur Folge haben:- Der Administrator sieht eine Fehlermeldung «Login Failed» , «404 Not Found» oder «The page you requested is not available», wenn er sich über die Konsole anmelden möchte auf der LB-URL mit /admin![](/blog-assets/how-to-horizon-verbindung-absichern-teil-2/01.webp)### Alternative Lösung: Nutzung mehrerer `portalHost`\-EinträgeEine mögliche Lösung besteht darin, alle relevanten URLs in der Datei `locked.properties` explizit als `portalHost` anzugeben. Dazu gehören:1. Der Load-Balanced-DNS-Eintrag (z. B. `vdi.soultec.lab`).2. Die einzelnen Horizon Connection Server (z. B. `labhrzcs01.soultec.lab` und `labhrzcs02.soultec.lab`).3. Eventuell weitere Hosts, wie Unified Access Gateways (UAGs).Beispielkonfiguration: ```propertiesportalHost.1=vdi.soultec.labportalHost.2=labhrzcs01.soultec.labportalHost.3=labhrzcs02.soultec.lab```Die Datei `locked.properties` liegt unter dem Pfad: `C:\Program Files\VMware\VMware View\Server\sslgateway\conf\locked.properties`Mit dieser Konfiguration können alle potenziellen Verbindungen abgedeckt werden, wodurch Zugriffsprobleme minimiert werden.### Wichtige Hinweise:- Es ist wichtig sicherzustellen, dass alle Einträge in `portalHost` exakt mit den DNS-Namen der Server übereinstimmen.- Nach Jeder Änderungen muss die Verbindunge getestet werden.'''[[sections]]heading = "

Fazit

"
body = '''Die Nutzung von `portalHost`\-Einträgen ist eine flexible Methode, um Zugriffsprobleme auf die Horizon Admin-Konsole zu lösen, insbesondere in Umgebungen mit Load-Balancern. Es ist jedoch wichtig, die Konfiguration regelmässig zu prüfen und sicherzustellen, dass alle relevanten Hosts in der Datei `locked.properties` eingetragen sind.Wenn du weitere Fragen zu diesem Thema hast oder Unterstützung brauchst, kontaktiere mich gerne über unsere Webseite.'''[status]corpus = 267[[status.alsoLike]]ref = "posts/soultec-ag-erreicht-hochsten-omnissa-partnerstatus"score = "1.00"[[status.alsoLike]]ref = "posts/ubersicht-omnissa-horizon-fur-citrix-kunden"score = "1.00"[[status.alsoLike]]ref = "solutions/omnissa/horizon/omnissa-app-volumes"score = "1.00"
<?xml version="1.0" encoding="UTF-8"?><manifest kind="Post"> <apiVersion>soultec.ch/v1</apiVersion> <metadata> <name>how-to-horizon-verbindung-absichern-teil-2</name> <locale>de</locale> <labels> <author>raphael-thommen</author> <series>how-to</series> <entry key="capability/modern-workplace">2.11</entry> <entry key="capability/virtualization">1.37</entry> <entry key="vendor/omnissa">2.39</entry> <entry key="vendor/vmware">0.88</entry> </labels> <annotations> <source>blog-content/posts/de/how-to-horizon-verbindung-absichern-teil-2.md</source> <route>/de/insights/how-to-horizon-verbindung-absichern-teil-2/</route> <schema>/nerd/schema/posts.json</schema> <markdown>/de/insights/how-to-horizon-verbindung-absichern-teil-2.md</markdown> </annotations> </metadata> <spec> <title>Horizon Verbindung absichern – Teil 2</title> <date>2024-12-11</date> <author>raphael-thommen</author> <locale>de</locale> <summary>Teil 1 zeigte, wie locked.properties die Verbindung zwischen Horizon Connection Servern und Clients absichert, vor allem über balancedHost. Es gibt Fälle, in denen das Ärger macht.</summary> <capabilities> <item>modern-workplace</item> <item>virtualization</item> </capabilities> <vendors> <item>omnissa</item> <item>vmware</item> </vendors> <series>how-to</series> <hero>/blog-assets/how-to-horizon-verbindung-absichern-teil-2/hero.webp</hero> <legacySlug>how-to-horizon-verbindung-absichern-teil-2</legacySlug> <migrated>2026-08-24</migrated> <draft>false</draft> </spec> <sections> <section> <body>Im ersten Teil dieser Blogserie habe ich beschrieben, wie die Konfiguration von `locked.properties` dazu beiträgt, die Verbindung zwischen den Horizon Connection Servern und den Client/Agents zu sichern, insbesondere durch die Nutzung des Parameters `balancedHost`. [Blogpost Teil 1](https://soultec.ch/how-to-horizon-verbindung-absichern/)Doch es gibt Szenarien, in denen diese Methode problematisch sein kann. In diesem Beitrag betrachte ich eine alternative Konfiguration und analysiere deren Vor- und Nachteile. </body> </section> <section> <heading>

Problem: Kein Zugriff auf die Horizon Admin-Konsole über Load-Balanced-DNS

</heading>
<body>Trotz der Änderungen in der Konfiguration kann es vorkommen, dass die Horizon Admin-Konsole nicht über den Load-Balanced-DNS-Eintrag wie z. B. `vdi.soultec.lab` erreichbar ist. Diese Problematik tritt insbesondere dann auf, wenn `balancedHost` in der Konfiguration festgelegt ist und die Lastverteilung durch den Load-Balancer fehlerhaft läuft.Ein nicht- oder inkorrektes Konfigurieren kann folgende Probleme zur Folge haben:- Der Administrator sieht eine Fehlermeldung «Login Failed» , «404 Not Found» oder «The page you requested is not available», wenn er sich über die Konsole anmelden möchte auf der LB-URL mit /admin![](/blog-assets/how-to-horizon-verbindung-absichern-teil-2/01.webp)### Alternative Lösung: Nutzung mehrerer `portalHost`\-EinträgeEine mögliche Lösung besteht darin, alle relevanten URLs in der Datei `locked.properties` explizit als `portalHost` anzugeben. Dazu gehören:1. Der Load-Balanced-DNS-Eintrag (z. B. `vdi.soultec.lab`).2. Die einzelnen Horizon Connection Server (z. B. `labhrzcs01.soultec.lab` und `labhrzcs02.soultec.lab`).3. Eventuell weitere Hosts, wie Unified Access Gateways (UAGs).Beispielkonfiguration: ```propertiesportalHost.1=vdi.soultec.labportalHost.2=labhrzcs01.soultec.labportalHost.3=labhrzcs02.soultec.lab```Die Datei `locked.properties` liegt unter dem Pfad: `C:\Program Files\VMware\VMware View\Server\sslgateway\conf\locked.properties`Mit dieser Konfiguration können alle potenziellen Verbindungen abgedeckt werden, wodurch Zugriffsprobleme minimiert werden.### Wichtige Hinweise:- Es ist wichtig sicherzustellen, dass alle Einträge in `portalHost` exakt mit den DNS-Namen der Server übereinstimmen.- Nach Jeder Änderungen muss die Verbindunge getestet werden. </body> </section> <section> <heading>

Fazit

</heading>
<body>Die Nutzung von `portalHost`\-Einträgen ist eine flexible Methode, um Zugriffsprobleme auf die Horizon Admin-Konsole zu lösen, insbesondere in Umgebungen mit Load-Balancern. Es ist jedoch wichtig, die Konfiguration regelmässig zu prüfen und sicherzustellen, dass alle relevanten Hosts in der Datei `locked.properties` eingetragen sind.Wenn du weitere Fragen zu diesem Thema hast oder Unterstützung brauchst, kontaktiere mich gerne über unsere Webseite. </body> </section> </sections> <status> <corpus>267</corpus> <alsoLike> <item> <ref>posts/soultec-ag-erreicht-hochsten-omnissa-partnerstatus</ref> <score>1.00</score> </item> <item> <ref>posts/ubersicht-omnissa-horizon-fur-citrix-kunden</ref> <score>1.00</score> </item> <item> <ref>solutions/omnissa/horizon/omnissa-app-volumes</ref> <score>1.00</score> </item> </alsoLike> </status></manifest>
How-To · 2024-12-11

Horizon Verbindung absichern – Teil 2

Teil 1 zeigte, wie locked.properties die Verbindung zwischen Horizon Connection Servern und Clients absichert, vor allem über balancedHost. Es gibt Fälle, in denen das Ärger macht.

2024-12-11Datum
Raphael ThommenAutor
2Min. Lesezeit
Themen Modern Workplace 2.11 Virtualisierung 1.37
Hersteller Omnissa 2.39 VMware 0.88

Im ersten Teil dieser Blogserie habe ich beschrieben, wie die Konfiguration von locked.properties dazu beiträgt, die Verbindung zwischen den Horizon Connection Servern und den Client/Agents zu sichern, insbesondere durch die Nutzung des Parameters balancedHost. Blogpost Teil 1

Doch es gibt Szenarien, in denen diese Methode problematisch sein kann. In diesem Beitrag betrachte ich eine alternative Konfiguration und analysiere deren Vor- und Nachteile.

Problem: Kein Zugriff auf die Horizon Admin-Konsole über Load-Balanced-DNS

Trotz der Änderungen in der Konfiguration kann es vorkommen, dass die Horizon Admin-Konsole nicht über den Load-Balanced-DNS-Eintrag wie z. B. vdi.soultec.lab erreichbar ist. Diese Problematik tritt insbesondere dann auf, wenn balancedHost in der Konfiguration festgelegt ist und die Lastverteilung durch den Load-Balancer fehlerhaft läuft.

Ein nicht- oder inkorrektes Konfigurieren kann folgende Probleme zur Folge haben:

  • Der Administrator sieht eine Fehlermeldung «Login Failed» , «404 Not Found» oder «The page you requested is not available», wenn er sich über die Konsole anmelden möchte auf der LB-URL mit /admin

Alternative Lösung: Nutzung mehrerer portalHost-Einträge

Eine mögliche Lösung besteht darin, alle relevanten URLs in der Datei locked.properties explizit als portalHost anzugeben. Dazu gehören:

  1. Der Load-Balanced-DNS-Eintrag (z. B. vdi.soultec.lab).
  2. Die einzelnen Horizon Connection Server (z. B. labhrzcs01.soultec.lab und labhrzcs02.soultec.lab).
  3. Eventuell weitere Hosts, wie Unified Access Gateways (UAGs).

Beispielkonfiguration:

portalHost.1=vdi.soultec.lab
portalHost.2=labhrzcs01.soultec.lab
portalHost.3=labhrzcs02.soultec.lab

Die Datei locked.properties liegt unter dem Pfad:
C:\Program Files\VMware\VMware View\Server\sslgateway\conf\locked.properties

Mit dieser Konfiguration können alle potenziellen Verbindungen abgedeckt werden, wodurch Zugriffsprobleme minimiert werden.

Wichtige Hinweise:

  • Es ist wichtig sicherzustellen, dass alle Einträge in portalHost exakt mit den DNS-Namen der Server übereinstimmen.
  • Nach Jeder Änderungen muss die Verbindunge getestet werden.

Fazit

Die Nutzung von portalHost-Einträgen ist eine flexible Methode, um Zugriffsprobleme auf die Horizon Admin-Konsole zu lösen, insbesondere in Umgebungen mit Load-Balancern. Es ist jedoch wichtig, die Konfiguration regelmässig zu prüfen und sicherzustellen, dass alle relevanten Hosts in der Datei locked.properties eingetragen sind.

Wenn du weitere Fragen zu diesem Thema hast oder Unterstützung brauchst, kontaktiere mich gerne über unsere Webseite.

Passt ausserdem